package com.bee.tlweb.util;

import org.beetl.core.Format;


/**
 * 一个简单例子，用于防止xxs攻击,此仅仅演示如何使用Format，为了防止XSS攻击，请参考互联网
 * @author jeolli
 *
 */
public class XSSDefenseFormat implements Format {

	
	public String format(Object arg0, String arg1) {
		String content = (String)arg0;
		if(content.indexOf("javascript")!=-1){
			return "";
		}else{
			return content;
		}
		
	}

}
